1、打开服务器上的IIS,找到服务器证书,如下图:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCya7C5V0jAAGKtFaQFdQ204.png-wh_500x0-wm_3-wmp_4-s_4237387757.png" target="_blank"></a>
2、进入服务器证书,点击右侧操作“创建自签名证书”,如下图:
<a href="https://s4.51cto.com/wyfs02/M00/92/C4/wKiom1kCybyTFF3gAADqj1ptR_4726.png-wh_500x0-wm_3-wmp_4-s_3126936332.png" target="_blank"></a>
3、为证书指定一个好记名称,存储选择个人,如下图:
<a href="https://s2.51cto.com/wyfs02/M01/92/C4/wKiom1kCycyD9OZ2AAA9vJyhF8Y528.png-wh_500x0-wm_3-wmp_4-s_1433475234.png" target="_blank"></a>
4、点击确定以后,服务器证书页面,多出了我们新建的证书,如下图:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCydeihnEzAADYVcJT44Y528.png-wh_500x0-wm_3-wmp_4-s_1143192394.png" target="_blank"></a>
5、双击证书,进入详细信息页面,点击复制到文件,如下图:
<a href="https://s3.51cto.com/wyfs02/M01/92/C4/wKiom1kCyeSyrUm_AAChC9WCvvA389.png-wh_500x0-wm_3-wmp_4-s_1994351652.png" target="_blank"></a>
6、进入证书导出向导,点击下一步,如下图:
<a href="https://s4.51cto.com/wyfs02/M00/92/C4/wKiom1kCygnyRo8AAAA2w24wEL8941.png-wh_500x0-wm_3-wmp_4-s_3982546699.png" target="_blank"></a>
7、选择“不,不要导出私钥”,点击下一步,如下图:
<a href="https://s3.51cto.com/wyfs02/M02/92/C3/wKioL1kCyhWT3-XdAAAv-9H9kIc281.png-wh_500x0-wm_3-wmp_4-s_1385649586.png" target="_blank"></a>
8、选择“DER 编码二进制”,点击下一步,如下图:
<a href="https://s1.51cto.com/wyfs02/M00/92/C4/wKiom1kCyiLy-yL6AABavrv0Mm4896.png-wh_500x0-wm_3-wmp_4-s_2919249493.png" target="_blank"></a>
9、选择指定要导出的文件名,点击下一步,如下图:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCyiyBZK9gAAAf3kBlQiE213.png-wh_500x0-wm_3-wmp_4-s_3222908893.png" target="_blank"></a>
10、完成证书导出向导,点击完成,如下图:
<a href="https://s4.51cto.com/wyfs02/M01/92/C4/wKiom1kCyjfixN8jAACyrFnCRIo869.png-wh_500x0-wm_3-wmp_4-s_2740105689.png" target="_blank"></a>
11、到桌面上查看,有已经导出的证书了,如下图:
<a href="https://s5.51cto.com/wyfs02/M00/92/C3/wKioL1kCykKjh78SAACUhyTI3vE477.png-wh_500x0-wm_3-wmp_4-s_1470924578.png" target="_blank"></a>
12、运行mmc,进入服务器管理证书,找到SharePoint节点,如下图:
<a href="https://s3.51cto.com/wyfs02/M01/92/C3/wKioL1kCykziNQRMAAEtcxXNjHQ235.png-wh_500x0-wm_3-wmp_4-s_1843445931.png" target="_blank"></a>
13、在SharePoint节点上 右键,找到导入,如下图:
<a href="https://s1.51cto.com/wyfs02/M01/92/C4/wKiom1kCylbTdE6uAAB4N19JHOY407.png-wh_500x0-wm_3-wmp_4-s_661237872.png" target="_blank"></a>
14、进入证书导入向导,点击下一步,如下图:
<a href="https://s4.51cto.com/wyfs02/M02/92/C4/wKiom1kCymHB4CKhAAA7Gw_8hC8841.png-wh_500x0-wm_3-wmp_4-s_1748671633.png" target="_blank"></a>
15、在证书导入向导,选择要导入的证书,点击下一步,如下图:
<a href="https://s3.51cto.com/wyfs02/M02/92/C3/wKioL1kCym3zQLmcAAA06yHWn5M794.png-wh_500x0-wm_3-wmp_4-s_400729330.png" target="_blank"></a>
16、将证书存储到SharePoint,如下图:
<a href="https://s2.51cto.com/wyfs02/M00/92/C4/wKiom1kCynijmqdOAAAzTc5SRlk790.png-wh_500x0-wm_3-wmp_4-s_2620872422.png" target="_blank"></a>
17、点击下一步,完成证书导入向导,如下图:
<a href="https://s3.51cto.com/wyfs02/M00/92/C3/wKioL1kCyoPDJC40AACOAq_pox4157.png-wh_500x0-wm_3-wmp_4-s_2874023334.png" target="_blank"></a>
18、在证书里SharePoint节点,可以看到我们导入的证书,如下图:
<a href="https://s1.51cto.com/wyfs02/M01/92/C4/wKiom1kCyo3S7c1FAAFP6DrE_IE250.png-wh_500x0-wm_3-wmp_4-s_2075983326.png" target="_blank"></a>
19、去SharePoint管理中心,找到安全性 – 管理信任,如下图:
<a href="https://s3.51cto.com/wyfs02/M01/92/C3/wKioL1kCypejNYACAAEhsDVXjrk209.png-wh_500x0-wm_3-wmp_4-s_3884452411.png" target="_blank"></a>
20、点击左上角新建按钮,如下图:
<a href="https://s2.51cto.com/wyfs02/M02/92/C4/wKiom1kCyqCTrTGvAABdUFUPRZw077.png-wh_500x0-wm_3-wmp_4-s_3296724829.png" target="_blank"></a>
21、输入信任关系的名称,选择证书,如下图:
<a href="https://s3.51cto.com/wyfs02/M00/92/C3/wKioL1kCyqng-2zGAACrtFfCoj8609.png-wh_500x0-wm_3-wmp_4-s_3004065305.png" target="_blank"></a>
22、可以看到信任关系里,多出了一个证书,如下图:
<a href="https://s5.51cto.com/wyfs02/M02/92/C3/wKioL1kCyrPR_slHAABeGAXEDQw499.png-wh_500x0-wm_3-wmp_4-s_1575877726.png" target="_blank"></a>
23、在IIS中左侧选中网站,点击右侧操作中的绑定,如下图:
<a href="https://s4.51cto.com/wyfs02/M00/92/C4/wKiom1kCyrzDSu89AAGOBxaMza0024.png-wh_500x0-wm_3-wmp_4-s_2558492542.png" target="_blank"></a>
24、添加网站绑定中的信息,选择https,如下图:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCysbRsqyjAAAl2Q6A7V8236.png-wh_500x0-wm_3-wmp_4-s_3592628844.png" target="_blank"></a>
25、添加的新的网站绑定,如下图:
<a href="https://s2.51cto.com/wyfs02/M01/92/C4/wKiom1kCytKReLAmAABZmDEl9Q0088.png-wh_500x0-wm_3-wmp_4-s_2156060921.png" target="_blank"></a>
26、编辑备用访问映射,如下图:
<a href="https://s2.51cto.com/wyfs02/M01/92/C3/wKioL1kCytyQD1DwAACgp3r_E3k080.png-wh_500x0-wm_3-wmp_4-s_2518596290.png" target="_blank"></a>
27、通过https访问站点,https已经配置成功了,如下图:
<a href="https://s5.51cto.com/wyfs02/M02/92/C4/wKiom1kCyuaSRoAOAAD6Br-I2f0819.png-wh_500x0-wm_3-wmp_4-s_314954034.png" target="_blank"></a>
总结
Https(SSL)的配置就是如上面介绍,但是正式环境需要使用公网的证书,而非自己创建的证书,自己创建的证书是不被信任的。
好了,就到这里,休息。。。休息一下。。。
本文转自 yuxye 51CTO博客,原文链接:http://blog.51cto.com/fishvsfrog/1920380